LiteLLM, thư viện Python với 97 triệu lượt tải mỗi tháng, bị chèn mã độc nguy hiểm, chỉ bị phát hiện vì lỗi lập trình “vibe-coding” quá cẩu thả.
LiteLLM là package Python cực kỳ phổ biến, xuất hiện trong hàng loạt dự án lớn với 97 triệu lượt tải mỗi tháng.Ngày 24/3, một phiên bản mới bất ngờ được đưa lên PyPI mà không có ghi chú phát hành, ẩn chứa mã độc tinh vi.
Mã độc tự động thực thi mỗi lần Python khởi động, thu thập dữ liệu nhạy cảm như khóa SSH, API key, mật khẩu database và ví điện tử.Dữ liệu bị nén, mã hóa AES-256 và RSA 4096-bit, sau đó gửi ra máy chủ bên ngoài qua HTTP.
Mã độc còn tìm cách chiếm quyền Kubernetes, triển khai container backdoor và duy trì truy cập lâu dài trên máy cá nhân.Tuy nhiên, một lỗi “fork bomb” khiến hệ thống treo máy đã vô tình tố cáo toàn bộ cuộc tấn công.Các chuyên gia nhận định đây là minh chứng rõ ràng cho rủi ro tấn công chuỗi cung ứng phần mềm.
Vụ việc cho thấy nếu hacker cẩn thận hơn, hậu quả có thể nghiêm trọng hơn nhiều và khó phát hiện kịp thời.sMời quý độc giả xem thêm video: Chuyên gia cảnh báo lỗ hổng nghiêm trọng trên iPhone, hàng triệu thiết bị có nguy cơ bị tấn công
Toyota được cho là đang xem xét phát triển một mẫu SUV Land Cruiser hoàn toàn mới, hướng tới nhóm khách hàng ưu tiên phong cách sống, nhu cầu sử dụng hàng ngày.
Audi Q3 2026 mới ra mắt tại Việt Nam đã được "lột xác" toàn diện từ trong ra ngoài và đem tới nhiều công nghệ, xu hướng thiết kế mới nhất từ hãng xe sang Đức.
Thế giới đang bước vào một thời đại mà vị thế của các quốc gia ngày càng được quyết định bởi năng lực làm chủ và kiến tạo công nghệ. Công nghệ không chỉ là động lực phát triển, mà trở thành vận mệnh quốc gia.
Một thư mục ẩn trên điện thoại Android có thể âm thầm chiếm hàng chục GB bộ nhớ. Chỉ với vài thao tác đơn giản, người dùng đã giải phóng tới 12GB dung lượng.
Omoda C5 Sport đóng vai trò là phiên bản cơ bản của dòng C5 khi xếp sau Luxury, Premium, Flagship động cơ đốt trong và SHS-H Premium/Flagship hybrid hiện tại.